- Die 3-2-1-Regel ist der Goldstandard: 3 Kopien der Daten auf 2 verschiedenen Speichermedien, davon 1 Kopie an einem anderen Standort, gilt als Best Practice der Datensicherung.
- Ursprung bei einem Fotografen: Die 3-2-1-Regel wurde ursprünglich vom Fotografen Peter Krogh entwickelt und hat sich seither in der IT-Welt etabliert.
- 3-2-1-1-0 als moderne Erweiterung: Eine zusätzliche Offline-Kopie schützt gegen Ransomware, ergänzt um regelmäßige Tests mit 0 Fehlern bei der Wiederherstellung.
- Verschiedene Medien streuen das Ausfallrisiko: Festplatten, SSDs, Tapes und Cloud-Speicher haben unterschiedliche Schwachstellen, ihre Kombination verhindert einen gemeinsamen Ausfall.
- Tests in drei Rhythmen: Monatlich einzelne Dateien, quartalsweise komplette Systeme und jährlich ein vollständiger Disaster-Recovery-Test gehören zu regelmäßigen Restore-Tests.
Die 3-2-1-Regel ist der Goldstandard für Datensicherung. Sie wurde ursprünglich vom Fotografen Peter Krogh entwickelt und hat sich in der IT-Welt als Best Practice etabliert. Trotz ihrer Einfachheit wird sie von vielen Unternehmen nicht konsequent umgesetzt.
/01Was bedeutet 3-2-1?
(1 Original + 2 Backups)
Speichermedien
anderen Standort
/02Warum 3 Kopien?
Drei Kopien reduzieren das Risiko eines Totalverlusts erheblich. Die Wahrscheinlichkeit, dass drei unabhängige Speicherorte gleichzeitig ausfallen, ist astronomisch gering. Eine einzelne Backup-Kopie kann durch denselben Vorfall zerstört werden wie das Original - sei es ein Brand, ein Wasserschaden oder ein Ransomware-Angriff.
/03Warum 2 verschiedene Medien?
Verschiedene Speichermedien haben unterschiedliche Ausfallrisiken und Schwachstellen:
- Festplatten können durch mechanische Defekte ausfallen
- SSDs haben eine begrenzte Anzahl an Schreibzyklen
- Tapes können durch Magnetfelder beschädigt werden
- Cloud-Speicher kann durch Anbieter-Probleme betroffen sein
Durch die Kombination verschiedener Medien - zum Beispiel lokale Festplatten und Cloud-Speicher - minimieren Sie das Risiko eines gemeinsamen Ausfalls.
/04Warum 1 Offsite-Kopie?
Eine Kopie an einem anderen Standort schützt vor lokalen Katastrophen:
- Brand oder Wasserschaden im Gebäude
- Einbruch und Diebstahl
- Naturkatastrophen (Überschwemmung, Sturm)
- Ransomware, die das lokale Netzwerk verschlüsselt
Moderne Erweiterung - 3-2-1-1-0: Viele Experten empfehlen heute eine Erweiterung: Eine zusätzliche Offline-Kopie (Air-Gap) und regelmäßige Tests mit 0 Fehlern bei der Wiederherstellung.
/05Praktische Umsetzung
Für kleine Unternehmen
- Kopie 1: Produktivsystem (Original)
- Kopie 2: Lokales NAS mit täglicher Sicherung
- Kopie 3: Cloud-Backup (verschlüsselt) in deutschem Rechenzentrum
Für mittlere Unternehmen
- Kopie 1: Produktivsystem
- Kopie 2: Lokaler Backup-Server mit stündlicher Sicherung
- Kopie 3: Replikation in zweites Rechenzentrum oder Cloud
- Optional: Wöchentliche Tape-Sicherung für Langzeitarchivierung
/06Häufige Fehler vermeiden
- Backup auf demselben physischen Server wie die Produktivdaten
- Externe Festplatte dauerhaft angeschlossen (Ransomware-Gefahr)
- Keine Verschlüsselung der Offsite-Backups
- Backup ohne regelmäßige Wiederherstellungstests
- Keine Dokumentation der Backup-Prozesse
/07Regelmäßige Tests sind entscheidend
Ein Backup ist nur so gut wie seine Wiederherstellbarkeit. Planen Sie regelmäßige Restore-Tests:
- Monatlich: Einzelne Dateien wiederherstellen
- Quartalsweise: Komplette Systeme testweise wiederherstellen
- Jährlich: Vollständiger Disaster-Recovery-Test
Wer die regelmäßigen Restore-Tests und den laufenden Betrieb der Sicherung nicht selbst stemmen will, kann die Datensicherung als Managed Backup & Disaster Recovery auslagern – inklusive überwachter Wiederherstellungstests und definierter Wiederherstellungszeiten.
- Peter Krogh, Fotograf, ursprünglicher Urheber der 3-2-1-Backup-Regel.
